華視微電子崔競松:家電物聯網安全方案設計要素
隨著物聯網技術在人們生產生活方面的不斷滲透,智能設備在不斷帶給用戶新鮮感的同時,由于設備廠商和用戶等等對于物聯網安全的不夠重視,網絡攻擊和隱私泄露等問題也帶給用戶越來越多的困擾。
8月17日上午,由中國物聯網產業應用聯盟主辦,深圳市物聯傳媒有限公司、深圳市易信物聯網絡有限公司承辦的“物聯網安全與區塊鏈高峰論壇”在深圳會展中心隆重召開。在本次論壇上,華視微電子的首席安全架構師崔競松博士為我們分享了家電物聯網安全方案設計要素。

華視微電子 首席安全架構師 崔競松博士
家電物聯網設計的五個要素
家居作為物聯網技術的一個重要應用領域,一直都有很多極具創意的黑科技產品面世。然而,在這些受到消費者追捧的智能設備中,智能電視、智能攝像頭、智能門鎖等卻被爆出安全事件,到底是哪個設計環節出現問題了呢?家電物聯網要如何去設計呢?崔競松博士為參會嘉賓分享了一些獨到的見解,家電物聯網安全設計要素分別為高效性、通用性、安全性、靈活性以及可控性,其中安全性是重中之重。在考慮家電智能設備的安全性時,我們需要從是否存在安全漏洞來進行分析,例如:算法安全、協議安全以及硬件安全等;再者,還需要考慮安全強度如何,例如:抗灰盒、抗白盒以及抗黑盒攻擊的能力等。
家電物聯網需要彈性的保護機制
崔競松博士講到,在物聯網環境中有三種典型的安全威脅,截獲、篡改和偽造/重放,其中需要的防護手段有保護機密性、保護完整性以及保護新鮮性。是否需要在每一種場景的每一種角度都進行安全防護呢?在一些經典的安全廠家來看,一般都認為這是一定的,但是對于家電物聯網就不一定了。由于家電物聯網的設備、用戶終端、存儲能力、通訊能力比較有限,因而并不適合把所有的安全防護都加上。
物聯網安全方案需要綜合評判
家電物聯網是物聯網的一個重要方面,終端數量龐大、種類繁多、易受攻擊。由于應用場景不同、安全需求等級不同,相應的物聯網安全方案也會不同。崔競松博士講到,在設計家電物聯網安全方案時需要綜合考慮諸多要素,最終在安全與代價之間取得一種平衡。根據五個安全設計要素的評判標準,給出一個定量的評價指標,以便于對于一個安全解決方案的5個維度進行評價,通過五維雷達圖展示出該方案的設計效果。



